podarok66 писал(а):Ну-ну-ну... Не стоит срываться из-за одной фразы.
я и не срывался. просто я достаточно прямолинеен,и когда меня незаслуженно обвиняют в чем-то, в чем я не повинен (троллинг и пустозвонство) - я отвечаю прямо и без обиняков.
podarok66 писал(а):Между вашими топиками был весьма большой промежуток и временной и в самой ветке. Всё как бы затухло и затихло. Как правило такое происходит если ТС решил свои проблемы или потерял интерес к проблеме.
после последнего актуального сообщения прошло неск дней затишья с ответами, и я перестал следить за темой, отложив данный вопрос на потом (вконтактом каждый день не пользуюсь) и передвинув приоритет данного вопроса чуть дальше. позже я решил вернуться к нему и проверить форум. что здесь удивительного и противоестественного? ваша логика дает сбои. даже у любой медали есть как минимум две стороны, не говоря уже о данной ситуации. и если неизвестный вам человек не выходит сиюминутно на связь - вовсе не значит, что он вялозаинтересованный в результатах темы тролль.
podarok66 писал(а): После трех недель молчания вы вышли из небытия опять с общей фразой:
painter писал(а):все это исключено.
это максимально возможная лаконичная фраза, со смыслом которой я уже неоднократно обращался к участникам форума. в очередной раз "мочало на колу" возобновлять не захотелось.
podarok66 писал(а):И после моего предположения, что вы просто зашевелились от делать нечего, надо же, вы ожили!
с вами или с кем-то другим это никак не связано, уверяю. просто наступило время и появилось окно вернуться к данному вопросу и проверить - появились ли новые мнения, советы и рекомендации от форумчан.
podarok66 писал(а): Вот только сколько экспресии и хамства, перехода на личности. С таким подходом у вас ВСЕГДА и ВО ВСЕМ будут проблемы. Видимо крыса вас донимает тоже не просто так.
и вы мне еще говорите про переходы на личности? ).
podarok66 писал(а):Может вы с провайдером поссорились? В этом случае все можно объяснить достаточно легко. Это почти единственный вариант, когда человеку есть время контролировать ваши движения в интернете.
вот смотрите на ситуацию со стороны: вам прямо говорят и просят ОСТАВИТЬ ДАННЫЙ ВОПРОС и ваши предположения в стороне, и сосредоточиться на самой проблеме. но нет же, вы упорно продолжаете. и вы еще других называете троллями?
podarok66 писал(а): О взломе gsm-канала я раньше не слышал (во всяком случае с целью кому-то досадить).
то есть описывая действия крысы с телефонными взломами, попытками провокаций и подстав - я по вашему "все выдумал, ничего этого не было", и у меня "паранойя", а у вас есть право отрицать все описанные факты, объявив их "параноидальным бредом" и утверждать это только потому, что вы лично о таком ни разу не слышали?
вы считаете что ваши выводы адекватны? и что вы как минимум даже не оскорбляете оппонента своими предположениями?
podarok66 писал(а):При любом раскладе, я приношу Вам свои извинения, если я Вас в чем-то задел. Возможно я был слишком поспешен в выводах.
вы меня не задели, просто я немного раздосадован, что все мы никак не можем сосредоточиться на самом предмете темы и тратим свои силы и время на оффтопик - я всем искренне признателен за помощь в решении поднятой мной проблемы темы.
если я был слишком резок в ответах, то прошу извинить и меня.
podarok66 писал(а):К правилам уважаемого
simpl3x добавлю все остальные (ставить за ними не меняя порядка), которые позволят выходить в интернет (первое и второе), авторизовываться (третье и четвертое), общаться по аське (пятое и шестое) и зарежет весь остальной трафик (седьмое) . Для онлайн-игр нужны еще правила, но о них речи не шло. dst-address или src-address нужно подставить свой.
Код: Выделить всё
ip firewall filter add chain=forward action=accept protocol=tcp dst-address=192.168.88.0/24 src-port=80
ip firewall filter add chain=forward action=accept protocol=tcp src-address=192.168.88.0/24 dst-port=80
ip firewall filter add chain=forward action=accept protocol=tcp dst-address=192.168.88.0/24 src-port=443
ip firewall filter add chain=forward action=accept protocol=tcp src-address=192.168.88.0/24 dst-port=443
ip firewall filter add chain=forward action=accept protocol=tcp dst-address=192.168.88.0/24 src-port=5190
ip firewall filter add chain=forward action=accept protocol=tcp src-address=192.168.88.0/24 dst-port=5190
ip firewall filter add chain=forward action=drop
Но все-таки безопасность это мало повысит.
благодарю и вас и тем более уважаемого
simpl3x, который уже нашел одну прореху в созданных мной правилах.
насчет этих дополнительных я хочу повременить буквально пару дней, тм более вы оба утверждаете, что на безопасность они влияют мало. и тем более уже найдена серьезная брешь, которая по всей видимости и являлась причиной взломов.
я еще не разобрался в тонкостях создаваемых правил при помощи терминальных команд.
если вы не возражаете, я обращюсь к вам с
simpl3x в онлайн мессенджерах, ибо мелких вопросов у меня целая куча по данному поводу, чтобы забивать ими форум.